|
Возможно ли подключение к DCOM-серверу через интернет?
|
|||
---|---|---|---|
#18+
У меня дома два ПК и Фоксовский COM-сервер на одном ПК запросто запускается COM-клиентом с другого ПК командой CREATEOBJECTEX (ServerName, '127.0.0.1'). Сервер оформлен в виде exe-файла. Возможно ли запустить этот сервер на моём ПК с любой другой ПК в мире, задав внешний IP-адрес моего ПК? Какие возможны затруднения? ... |
|||
:
Нравится:
Не нравится:
|
|||
13.09.2014, 20:07 |
|
Возможно ли подключение к DCOM-серверу через интернет?
|
|||
---|---|---|---|
#18+
Rostislav D. Kudryashov, малость напутал. Внутренний адрес серверного ПК под маршрутизатором не 127.0.0.1 а 192.168.1.100. Этот адрес не виден из всемирной сети. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.09.2014, 20:12 |
|
Возможно ли подключение к DCOM-серверу через интернет?
|
|||
---|---|---|---|
#18+
Замечал наверно в свойствах сетевухи "Клиент для сетей микрософт", включай на клиенте и сервере и заработает через инет (Для виндовса 7+ выбрать режим "сеть предприятия"). Только правила безопасности виндовса соблюди, т.е. сервер должен иметь пользователя в тем же именем и паролем как у клиента. Но делать это открыто через инет не советую, слишком большая дыра в безопасности, много желающих найдется в нее залезть. По хорошему делается ВПН-соединение (надо поднять ВПН сервер на твоем сервере), а внутри него пользуйся наздоровье. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.09.2014, 20:20 |
|
Возможно ли подключение к DCOM-серверу через интернет?
|
|||
---|---|---|---|
#18+
Rostislav D. KudryashovRostislav D. Kudryashov, малость напутал. Внутренний адрес серверного ПК под маршрутизатором не 127.0.0.1 а 192.168.1.100. Этот адрес не виден из всемирной сети. На роутере можно замапить нужные порты, не помню какие МС использует, но лучше взять роутер с ВПН и делать впн-соединение, как выше написал. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.09.2014, 20:22 |
|
Возможно ли подключение к DCOM-серверу через интернет?
|
|||
---|---|---|---|
#18+
Dima T, большая дыра в безопасности - ненадёжность сохранения логина и пароля в тайне от сетевых хакеров? Или проблема в бесконечных запросах на подключение и падении из-за этого производительности обслуживания? ... |
|||
:
Нравится:
Не нравится:
|
|||
13.09.2014, 20:50 |
|
Возможно ли подключение к DCOM-серверу через интернет?
|
|||
---|---|---|---|
#18+
Dima T, если под уязвимостью DCOM-протокола имеется в виду возможность перехвата передаваемых в нём данных, то что-то сомневаюсть, что из сериализованных фоксовских объектов типа "Empty' с числовыми данными (Double) в массивах внутри этих объектов, - что хакеры вынюхают что-то интересное для себя. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.09.2014, 21:05 |
|
Возможно ли подключение к DCOM-серверу через интернет?
|
|||
---|---|---|---|
#18+
Rostislav D. Kudryashov... то что-то сомневаюсть ... Никому Ваши данные не интересны. Просто открытая Вами "дыра" в безапасности позволит легко хакерам взять Ваш сервер/компьютер под свой контроль и начать атаковать заданные цели... ... |
|||
:
Нравится:
Не нравится:
|
|||
13.09.2014, 23:17 |
|
Возможно ли подключение к DCOM-серверу через интернет?
|
|||
---|---|---|---|
#18+
Sergey Ch, какую это я дыру "открываю", если заказываю Брандмауэру разрешить для MyServer.exe использование 135-го и неск. других портов? Вроде в COM-ском MyServer.exe не должно быть кодов для управления компьютером - я их туда не вставлял. Только методы для работы с конкретной базой данных. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.09.2014, 23:47 |
|
Возможно ли подключение к DCOM-серверу через интернет?
|
|||
---|---|---|---|
#18+
Rostislav D. KudryashovSergey Ch, какую это я дыру "открываю", если заказываю Брандмауэру разрешить для MyServer.exe использование 135-го и неск. других портов? Если это твой личный комп - открывай. Как только заметишь что комп начал нездоровую активность в инете - это от тебя пошел спам или ддосишь кого-то. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2014, 15:20 |
|
Возможно ли подключение к DCOM-серверу через интернет?
|
|||
---|---|---|---|
#18+
Dima T, все истории про хаки через DCOM, которые мне удалось нарыть через Яндекс, относятся с работе без Брандмауэра или даже без заплаток от Микрософта. Одна история даже включает загрузку на поражаемый ПК исполняемого файла по FTP. У меня такое подозрение, что про этот ужасный DCOM очень много звону, но никто не знает где он. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2014, 15:27 |
|
Возможно ли подключение к DCOM-серверу через интернет?
|
|||
---|---|---|---|
#18+
Rostislav D. KudryashovDima T, все истории про хаки через DCOM, которые мне удалось нарыть через Яндекс, относятся с работе без Брандмауэра или даже без заплаток от Микрософта. Одна история даже включает загрузку на поражаемый ПК исполняемого файла по FTP. У меня такое подозрение, что про этот ужасный DCOM очень много звону, но никто не знает где он. Не веришь - проверь. На виндовсах в инете много горя хапнуто, может на сегодня дыры и залатаны, но перепроверять на себе никто не хочет. Пример (десятилетней давности): подняли сайт на win-сервере, он падал раз в 2-3 дня от попыток его поломать, переехали на freeBSD и забыли, работал сам по себе лет 5-7 пока ненужен стал. Попыток очень много, т.к. нынче все автоматизированно, есть пару виртуалок в инете, логи регулярно забиваются подборами паролей и т.п. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.09.2014, 17:07 |
|
|
start [/forum/topic.php?fid=41&msg=38746095&tid=1582551]: |
0ms |
get settings: |
9ms |
get forum list: |
13ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
60ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
48ms |
get tp. blocked users: |
1ms |
others: | 14ms |
total: | 167ms |
0 / 0 |